getreidemuehlen
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 13.08.2005, 03:09   #16
TP-Supporter
 
Benutzerbild von Dutchman
 
Registriert seit: Sep 2003
Ort: Hamburg
Dutchman macht sich hier sehr viel Mühe
Hey die NV Dateien dürften von Norton kommen - also vorsichtig damit wenn Du Norton Produkte aufm PC hast... Das andere kenn ich selbst nich...
Dutchman ist offline   Mit Zitat antworten


Alt 13.08.2005, 12:44   #17
TP-Senior
 
Benutzerbild von g e k k o
 
Registriert seit: May 2003
Ort: berlin bei nacht
g e k k o ist auf einem guten Weg
@dutchman:
wie sicher bist du dir, dass das norton-dateien sind? ich dachte, alles was mit norton zu tun hat, enthält auch "symantec" im pfadnamen, oder nicht?

greez
gekko
__________________
-=+ [weniger ist mehr] : : http://www.richterskala.com
g e k k o ist offline   Mit Zitat antworten
Alt 13.08.2005, 13:58   #18
TP-Insider
 
Registriert seit: Apr 2001
Ort: Mittelfranken
Greenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's geht
wenn ich micht nicht täusche sind das dateien von nvidia - grafikkarte
Greenhorn23 ist offline   Mit Zitat antworten
Alt 13.08.2005, 14:02   #19
TP-Specialist
 
Benutzerbild von designfanatiker
 
Registriert seit: Nov 2004
Ort: Oberbayern
designfanatiker hilft, wo's gehtdesignfanatiker hilft, wo's gehtdesignfanatiker hilft, wo's geht
Zitat:
Zitat von g e k k o
sowohl in der reg wie auch in der msconfig habe ich drei dateien gefunden, die mir suspekt sind.
Da Schadprogramme jeden beliebigen Namen annehmen können macht es wenig Sinn manuell danach zu suchen. Die drei von dir gefundenen Dateien gehören zu deiner Nvidia-Grafikkarte (Nvidia Media Center), es könnte sich dabei allerdings genausogut um Schadprogramme handeln. Eben weil man das nicht mit Sicherheit sagen kann solltest du dein System komplett neu aufsetzen und dich zukünftig besser absichern.

Edit: Greenhorn war schneller.

Geändert von designfanatiker (13.08.2005 um 14:04 Uhr).
designfanatiker ist offline   Mit Zitat antworten
Alt 13.08.2005, 14:44   #20
TP-Insider
 
Registriert seit: Apr 2001
Ort: Mittelfranken
Greenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's geht
C:\WINDOWS\system32\intel32.exe
C:\WINDOWS\system32\msmsgs.exe
C:\WINDOWS\system32\hp9402.tmp
C:\WINDOWS\system32\intmon.exe

sind diese dateien auf deinem rechner?
lasse mal deinen rechner nochmal richtig durchscannen :
http://de.trendmicro-europe.com/cons...all_launch.php
hast du das logfile von hjackthis schon mal auswerten lassen?
aber um auf nr. sicher zu gehen..würde ich dukexps rat befolgen
Greenhorn23 ist offline   Mit Zitat antworten
Alt 14.08.2005, 01:39   #21
TP-Senior
 
Benutzerbild von g e k k o
 
Registriert seit: May 2003
Ort: berlin bei nacht
g e k k o ist auf einem guten Weg
noch will ich mich nicht geschlagen geben und alles neu machen

bei mir wurde laut trend micro ein trojaner namens troj_puper.ah gefunden. trend micro kann das system angeblich nicht säubern.

außerdem wurden folgende dateien in c:\windows\system32 gefunden:

...hhk.dll
...hpCBC.tmp
...intmon.exe
...shnlog.exe

es wurde mir geraten, die shnlog.exe im taskmanager zu beenden. wenn ich das tue, läuft kurz die sanduhr und das ding ist wieder da.

sämtliche registry-einträge die ich lösche, erscheinen auch wieder wenn man den ordner schließt und wieder öffnet.

geht vielleicht noch was im abgesicherten modus? das ding weckt meinen ehrgeiz. muss doch zu knacken sein oder?

greez
gekko
__________________
-=+ [weniger ist mehr] : : http://www.richterskala.com
g e k k o ist offline   Mit Zitat antworten
Alt 14.08.2005, 14:06   #22
TP-Insider
 
Registriert seit: Apr 2001
Ort: Mittelfranken
Greenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's gehtGreenhorn23 hilft, wo's geht
hier findest du dateien:
http://www.wintotal.de/Spyware/index.php?Filter=H
und ein tool ist auch dabei, kenne dieses teil aber nicht

hier noch eine seite, mit der du nachschauen kannst welche prozesse im taskmanager laufen können:
http://frankn.com/html/lsass_exe.html


edit: das hab ich noch beim googeln gefunden:
Gehen wir mal Schritt für Schritt vor.

Du hast den Trojaner Troj/Puper-D installiert. Der Trojaner hat folgende Dateien erzeugt:

<System>\hhk.dll
<System>\intmon.exe
<System>\hpXX.tmp - wobei XX für zufällig erzeugte Zeichen steht.

Der Neustart des Hauptprozesses durch intmon.exe funktioniert nur, wenn die Trojanerdatei den Namen shnlog.exe hat.

Daher kann das System desinfiziert werden, indem der Name der Datei shnlog.exe geändert und dann der Prozess popuper.exe beendet wird.

intmon.exe beendet sich selbst, wenn sie die Hauptdatei nicht mehr findet, um sie neu auszuführen. Beide Dateien können gelöscht und die Registrierung bereinigt werden.

Nachdem shnlog.exe von dem System entfernt wurde, können die Standardvorgehensweisen für die Desinfektion der anderen beiden Komponenten angewendet werden.

http://www.sophos.de/virusinfo/analyses/trojpuperd.html

Geändert von Greenhorn23 (14.08.2005 um 14:25 Uhr).
Greenhorn23 ist offline   Mit Zitat antworten
Alt 15.08.2005, 11:44   #23
TP-Senior
 
Benutzerbild von g e k k o
 
Registriert seit: May 2003
Ort: berlin bei nacht
g e k k o ist auf einem guten Weg
hi greenhorn23,

das umbenennen und anschließende löschen der shnlog.exe hat tatsächlich funktioniert. bin selbst gar nicht darauf gekommen, weil ich das gleiche vorher schon in der registry versucht hatte. dort erschien sie jedesmal wieder neu.

die popuper.exe habe ich im taskmanager nicht gefunden, nur in der registry. dort ließ sie sich aber löschen.

danach habe ich nochmal ad-aware laufen lassen, der noch einige malware-einträge fand.

dann galt es noch, das stetig blinkende gelbe dreieck in der taskleiste zu löschen.

seitdem ist bisher ruhe. vielen dank für deine hilfe, ich bin froh, dass ich zum jetzigen zeitpunkt nicht meinen rechner neu machen muss.

greez
gekko
__________________
-=+ [weniger ist mehr] : : http://www.richterskala.com
g e k k o ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Technik & Software > Betriebssysteme
unerwünschte Startseite im IE unerwünschte Startseite im IE
« S-ATA Festplatte Formatieren und Bootsektor installieren | internetexplorer und nt4 »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:22 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67